Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN — CVE-2026-0073-Android-ADBD-bypass-POC汉化版 | Kitploit
उपकरण/GitHubGitHub/ctn-qvo/cve-2026-0073-android-adbd-bypass-poc_zh_cn
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubctn-qvo/cve-2026-0073-android-adbd-bypass-poc_zh_cn

CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN

CVE-2026-0073-Android-ADBD-bypass-POC汉化版

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
32492 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-0073 — Android ADBD TLS प्रमाणीकरण बाईपास

EVP_PKEY_cmp() टाइप कन्फ्यूजन → अनधिकृत ADB शेल

Python 3.10+ CVE-2026-0073 Android लाइसेंस


🔥 अवलोकन

Android के ADB डेमॉन (adbd) में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता मौजूद है, जो स्थानीय नेटवर्क पर किसी भी हमलावर को उपयोगकर्ता प्राधिकरण के बिना लक्ष्य उपकरण पर पूर्ण शेल अनुमति प्राप्त करने की अनुमति देती है।

यह भेद्यता daemon/auth.cpp फ़ाइल में adbd_tls_verify_cert() फ़ंक्शन में मौजूद है, जहाँ EVP_PKEY_cmp() को बूलियन के रूप में उपयोग किया जाता है। जब संग्रहीत कुंजी RSA कुंजी होती है, और प्रदान किया गया TLS क्लाइंट प्रमाणपत्र गैर-RSA कुंजी (EC P-256 या Ed25519) ले जाता है, तो EVP_PKEY_cmp() -1 (प्रकार बेमेल) लौटाता है, जो C/C++ में सत्य है, इसलिए authorized = true।

root@kitploit:~
// daemon/auth.cpp में भेद्य कोड पैटर्न
if (EVP_PKEY_cmp(peer_key, stored_key)) { // ← बग: -1 सत्य है!
    authorized = true;
}

⚡ त्वरित आरंभ

निर्भरताएँ स्थापित करें

root@kitploit:~
pip install cryptography

शोषण स्क्रिप्ट चलाएँ

root@kitploit:~
# इंटरैक्टिव शेल
python adb_tls_auth_bypass.py <TARGET_IP> <PORT>

# एकल कमांड निष्पादन
python adb_tls_auth_bypass.py 192.168.1.42 37521 --cmd "id"

# वर्बोज़ मोड (पूर्ण प्रोटोकॉल ट्रेस देखें)
python adb_tls_auth_bypass.py 192.168.1.42 37521 -v --cmd "id"

विशिष्ट कुंजी प्रकार बलपूर्वक उपयोग करें

root@kitploit:~
python adb_tls_auth_bypass.py 192.168.1.42 5555 --key-type ec
python adb_tls_auth_bypass.py 192.168.1.42 5555 --key-type ed25519

डिफ़ॉल्ट रूप से, स्क्रिप्ट स्वचालित रूप से EC P-256 → Ed25519 → EC/TLS 1.2 का प्रयास करेगी जब तक सफल न हो जाए।


🎯 शोषण प्रवाह

root@kitploit:~
हमलावरलक्ष्य (adbd)
      │                                    │
│──── TCP कनेक्शन ──────────────────►│
│──── CNXN (सादा पाठ) ────────────►│
│◄─── STLS (TLS अपग्रेड अनुरोध) ──│
│──── STLS उत्तर ──────────────────►│
      │                                    │
│════ TLS 1.3 हैंडशेक ════════════│
│ (EC P-256 क्लाइंट प्रमाणपत्र प्रस्तुत)│
│ EVP_PKEY_cmp(EC, RSA) → -1 │
│ -1 सत्य → authorized=true │
      │════════════════════════════════════│
      │                                    │
│◄─── CNXN (उपकरण जानकारी) ──────│
│──── शेल खोलें "shell:" ───────────────►│
│◄─── ठीक है ──────────────────────────│
│◄──► WRTE/OKAY (शेल I/O) ──────►│
      │                                    │
【पूर्ण शेल पहुंच】

📋 पूर्वापेक्षाएँ

आवश्यकता

⚠️ महत्वपूर्ण नोट: RSA कुंजी /data/misc/adb/adb_keys फ़ाइल में होनी चाहिए, जो USB डिबगिंग युग्मन ("USB डिबगिंग की अनुमति दें?" संवाद स्वीकार करके) द्वारा भरी जाती है। वायरलेस डिबगिंग युग्मन (adb pair) कुंजी को एक अलग स्थान (adb_known_hosts.pb) में संग्रहीत करता है, इसलिए यह इस आवश्यकता को पूरा नहीं करता है।


🛡️ प्रभावित संस्करण

  • Android 14 (AOSP) — ✅ भेद्यता की पुष्टि हुई
  • Android 15 (AOSP) — संभावित भेद्यता (बिना पैच वाले संस्करण)
  • विभिन्न निर्माताओं के संस्करण भिन्न हो सकते हैं (उदा. Samsung One UI, Pixel आदि)।

पैच स्तर कैसे जांचें

root@kitploit:~
adb shell getprop ro.build.version.security_patch

🧪 परीक्षण वातावरण

निम्नलिखित उपकरणों पर सफलतापूर्वक परीक्षण किया गया:

root@kitploit:~
कर्नेल: 6.1.23-android14-4-00257-g7e35917775b8-ab9964412
प्लेटफ़ॉर्म: Android 14 (Android Studio एमुलेटर)

🔧 मूल से सुधार

इस फोर्क में निम्नलिखित सुधार शामिल हैं:

  • ✅ बहु-कुंजी फ़ॉलबैक — स्वचालित रूप से EC P-256 → Ed25519 → EC/TLS 1.2 का प्रयास करता है
  • ✅ Ed25519 समर्थन — व्यापक संगतता के लिए वैकल्पिक कुंजी प्रकार
  • ✅ TLS 1.2 फ़ॉलबैक — भिन्न क्लाइंट प्रमाणपत्र प्रवाह (हैंडशेक के दौरान बनाम हैंडशेक के बाद भेजा गया)
  • ✅ उन्नत प्रमाणपत्र — सही X.509 एक्सटेंशन (BasicConstraints, KeyUsage)
  • ✅ Windows संगत — क्रॉस-प्लेटफ़ॉर्म समर्थन के लिए select() के बजाय थ्रेड I/O का उपयोग करता है
  • ✅ बढ़ी हुई टाइमआउट — धीमे नेटवर्क पर बेहतर विश्वसनीयता
  • ✅ वर्बोज़ डायग्नोस्टिक — -v फ़्लैग के साथ विस्तृत प्रोटोकॉल ट्रेस

📁 प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-0073-Android-ADBD-bypass-POC/
├── adb_tls_auth_bypass.py # मुख्य शोषण स्क्रिप्ट
└── README.md # यह फ़ाइल

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत कंप्यूटर सिस्टम तक पहुंच अवैध है। परीक्षण से पहले उचित प्राधिकरण प्राप्त करें। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


📚 संदर्भ

  • CVE-2026-0073 — MITRE
  • Android सुरक्षा बुलेटिन
  • OpenSSL EVP_PKEY_cmp दस्तावेज़
  • ADB प्रोटोकॉल संदर्भ

यदि यह आपके शोध में सहायक है, तो कृपया ⭐ दें

टूल डाउनलोड करें
EVP_PKEY_cmp() वापसी मानअर्थC में सत्य?परिणाम
1कुंजी मिलान✅अधिकृत (सही)
0कुंजी भिन्न❌अस्वीकृत (सही)
-1प्रकार बेमेल✅अधिकृत (बग)
विवरण
डेवलपर विकल्पलक्ष्य उपकरण पर सक्षम
वायरलेस डिबगिंगसक्षम (या TCP पोर्ट 5555 पर ADB के माध्यम से)
संग्रहीत RSA कुंजीउपकरण को कम से कम एक बार USB के माध्यम से युग्मित किया गया हो (/data/misc/adb/adb_keys)
नेटवर्क पहुंचहमलावर के पास adbd TCP पोर्ट तक पहुंच होनी चाहिए